Agora estou analisando a "credibilidade" do novo protocolo, sem olhar para o TVL por enquanto (de qualquer forma, se subir, eu também vou dizer que é falso), primeiro olhe no GitHub: não é para ver o quão impressionante é, mas se há alguém mexendo nele a longo prazo, se há alguém discutindo seriamente nas issues, se as mudanças são aquelas operações sombrias de "alterar duas linhas e ao mesmo tempo mudar permissões"... isso me faz suar frio.



O relatório de auditoria também não deve ser idolatrado, na verdade, eu foco em três pontos: se o escopo foi claramente definido, se riscos conhecidos foram corrigidos, se após a auditoria houve uma grande atualização sem nova revisão. O mais importante ainda é a atualização do multi-assinatura: quantas pessoas, se são da mesma empresa, se há timelock, não vá pensar que é DeFi no final, na verdade é um joguinho de "administrador pode mudar meu endereço de carteira a qualquer momento".

Recentemente, carteiras de hardware estão esgotadas, links de phishing estão por toda parte, as pessoas de repente começaram a falar sobre segurança, e eu ainda estou meio que sem jeito com isso... Eu mesmo: sempre digito os links manualmente, olho duas vezes na janela de assinatura. Aquelas de "basta clicar para receber", nem pensar, se fosse para receber, primeiro daria uma olhada no GitHub para ver se estão discutindo seriamente. Aquele suor frio que mencionei antes, no final, ainda depende dele.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado